El mail de Hacienda que puede robarte los datos

Detectada una nueva campaña de phishing que suplanta a la Agencia Tributaria

La Oficina de Seguridad del Internauta (un órgano del Instituto Nacional de Ciberseguridad) ha detectado una nueva campaña de envío de correos electrónicos fraudulentos en los que se suplanta a la Agencia Tributaria. El falso e-mail informa al contribuyente de que le corresponde un supuesto reembolso económico, y le proporciona un enlace a una web con un formulario cuyo fin es obtener su información personal y bancaria.

 

El objetivo es que todos los usuarios que reciban el correo electrónico, accedan a la web maliciosa y faciliten sus datos personales y bancarios para obtener el supuesto reembolso.

El correo detectado que suplanta la identidad de la Agencia Tributaria se identifica con el asunto “Nuevo mensaje || [Código Numérico]”. En dicho correo se comunica al destinatario que le corresponde un reembolso de 350.16 €. A continuación, mostramos un ejemplo del e-mail.

Si el usuario hace clic en el enlace incluido al final del correo, es redirigido a una página web que suplanta la web legítima de la Agencia Tributaria (fraude de tipo phishing). Esta página no dispone de un certificado digital aunque en el formulario, para engañar al usuario, indica que sí se trata de un sitio seguro.

La página contiene un formulario en el que se solicita al usuario los datos personales, financieros (tarjeta bancaria), así como los datos de acceso de la Agencia Tributaria (usuario y contraseña).

A continuación, tras introducir estos datos y seleccionar el botón “Entrar”, la página muestra el siguiente mensaje: “Por favor espere, mientras procesamos su solicitud. Por favor, espere y no cierre la ventana”.

Al cabo de unos segundos, la página se refresca y muestra un mensaje en el que se indica a la víctima que se le ha enviado un SMS que incluye un código de confirmación y que debe introducirlo, una vez lo haya recibido.

Deja un comentario

No dejes ni tu nombre ni el correo. Deja tu comentario como 'Anónimo' o un alias.

Más artículos relacionados

Te recomendamos

Buscar
Servicios